
H3C_SSL_VPN_XSS(Reflected XSS) CVE-2022-35416
H3C_SSL_VPN_XSS(반사형 XSS) CVE-2022-35416
페이로드: Shodan: http.html_hash:510586239 접속 주소:https://IP:PORT/wnm/login/login.json. 페이로드: Cookie: svpnlang=XSS_PAYLOAD
설명 H3C SSL VPN(2022-07-10까지의 버전)은 wnm/login/login.json svpnlang 쿠키를 통한 XSS를 허용합니다.
행운을 빕니다!